کشف محتوا
کشف محتوا درخواستهای کاوشگر HTTP میفرستد تا مسیرها و فایلهایی را پیدا کند که از بخشهای قابلمشاهدهٔ برنامه به آنها پیوندی وجود ندارد.
پیکربندی هدف
| فیلد | توضیح |
|---|---|
| میزبان | نام میزبان یا نشانی IP هدف |
| پورت | پورت TCP (پیشفرض: 80 یا 443) |
| HTTPS | کلید تغییر وضعیت برای ارسال کاوشها از طریق TLS |
| مسیر پایه | پیشوندی که به ابتدای هر کاوش افزوده میشود (مثلاً /api/v1) |
گزینههای فهرست واژهها
- داخلی: حدود 9,300 مسیر از پروژهٔ dirsearch که پوشهها، فایلها و مسیرهای رایج برنامهها را پوشش میدهد.
- فایل بارگذاریشده: فهرست واژههای خود را ارائه کنید؛ در هر خط یک مسیر.
پیشتنظیمهای فناوری
با کلیک روی یک پیشتنظیم، پسوند فایلها و الگوهای مسیر مرتبط با آن فناوری به فهرست فعلی کاوشها افزوده میشوند.
| پیشتنظیم | موارد افزودهشده |
|---|---|
| WordPress | wp-admin، wp-content، مسیرهای افزونهها و پسوندهای .php |
| PHP | .php، .php5، .phtml و الگوهای پیکربندی و پشتیبان |
| Java | .jsp، .jspx، .do، .action و مسیرهای WEB-INF |
| .NET | الگوهای .aspx، .ashx، .asmx و .config |
| Node.js | .js، فایلهای بسته و مسیرهای رایج Express/Next |
| Python | .py، wsgi.py و مسیرهای رایج Django و Flask |
پیشتنظیمها با هم ترکیب میشوند؛ انتخاب چند مورد، همهٔ پسوندها و الگوهای آنها را با هم اضافه میکند.
فیلد پسوندها
فهرستی از پسوندها با جداکنندهٔ ویرگول وارد کنید (مثلاً php,asp,bak,old) تا به هر کاوش افزوده شوند. پسوندها علاوه بر فهرست واژهها اعمال میشوند؛ بنابراین هر ورودی یک کاوش بدون پسوند و یک کاوش بهازای هر پسوند ایجاد میکند.
همزمانی و زمانبندی
- لغزندهٔ همزمانی: تعداد درخواستهای موازی. مقادیر بالاتر سریعتر تمام میشوند، اما احتمال فعالشدن محدودیت نرخ را بیشتر میکنند.
- روش HTTP: GET بدنهٔ کامل پاسخها را برمیگرداند؛ HEAD فقط سرآیندها را برمیگرداند و وقتی کد وضعیت و اندازه کافی باشند، سریعتر است.
- عامل کاربر: مقدار پیشفرض را تغییر دهید تا با مشخصات یک مرورگر یا ابزار مطابقت داشته باشد.
- تأخیر درخواست: فاصلهٔ درخواستها بر حسب میلیثانیه؛ برای آزمون با نرخ پایین، آن را همراه با همزمانی کم به کار ببرید.
اجرای اسکن
- میزبان و پورت هدف را وارد کنید و کلید HTTPS را تنظیم کنید.
- فهرست واژهها و پیشتنظیمهای فناوری موردنظر را انتخاب کنید.
- در صورت نیاز، پسوندها را اضافه کنید.
- همزمانی و تأخیر را متناسب با محیط هدف تنظیم کنید.
- روی شروع کشف محتوا کلیک کنید. نوار پیشرفت زنده، کاوشهای کاملشده، کل کاوشها و نرخ فعلی درخواستها را نمایش میدهد.
- هر زمان خواستید برای توقف روی لغو کلیک کنید.
نتایج
جدول نتایج با تکمیل کاوشها بهصورت زنده بهروز میشود.
| ستون | توضیح |
|---|---|
| مسیر | مسیر کاوششده |
| وضعیت | کد وضعیت پاسخ HTTP |
| اندازه | اندازهٔ بدنهٔ پاسخ بر حسب بایت |
| زمان | زمان پاسخ بر حسب میلیثانیه |
| اقدامات | ارسال به بازپخش، مشاهده در تاریخچه |
هر کاوش موفق بهطور خودکار در تاریخچهٔ HTTP و نقشهٔ سایت ظاهر میشود؛ بنابراین میتوانید بدون واردکردن دستی، تحلیل را در آن پنلها ادامه دهید.